Massiver Lieferkettenangriff: Terabyte an sensiblen Daten globaler Organisationen geleakt

Ein massiver Angriff auf die Lieferkette hat zum Abfluss von Terabytes an Daten aus einigen der wichtigsten und sensibelsten Organisationen weltweit geführt. Erfahren Sie mehr über die Details dieses schwerwiegenden Datenlecks und seine Auswirkungen auf die digitale Sicherheit.

Die wichtigsten Dinge, die Sie wissen müssen

  • Der Angriff, der am 24. März 2026 stattfand, führte zur Kompromittierung sensibler Zugangsdaten wie Cloud-Schlüssel und SSH-Zugangsdaten, von denen einige auch dann noch gültig waren, nachdem die betroffenen Organisationen bestätigt hatten, dass sie diese geändert hatten.
  • Die Sicherheitslücke im Trivy-Tool führte zur Installation von Datendiebstahlsoftware, die mehr als 2500 Unternehmen und 434,000 CI/CD-Pfade betraf und Angreifern „Schlüssel“ zu zahlreichen Sicherheitstüren gab.
  • Der Angriff nutzte automatisierte Prozesse aus, wie zum Beispiel LiteLLM, das ein modifiziertes Paket ohne Überprüfung akzeptierte, um Schadsoftware zu installieren. Organisationen können die Tools CloudSEK und Hudson Rock verwenden, um ihre Gefährdung zu überprüfen.

  • Bei einem Lieferkettenangriff auf LiteLLM wurden die Zugangsdaten von mehr als 2,500 Organisationen, darunter Cisco, Samsung, AWS, Airbus US Space & Defense, Thales und der London Stock Exchange Group, kompromittiert.
  • LiteLLM wurde nicht direkt von der Hackergruppe TeamPCP gehackt, die sich Zugang durch eine kompromittierte Version eines Open-Source-Sicherheitsscanners verschaffte.
  • Einige Zugangsdaten funktionieren auch fast fünf Monate nach dem ursprünglichen Datenleck noch, was darauf hindeutet, dass weiterhin ein Sicherheitsrisiko besteht, solange sie nicht geändert werden.

Die Sicherheitsfirmen CloudSEK und Hudson Rock berichteten, dass bei einem Lieferkettenangriff auf LiteLLM die Zugangsdaten von mehr als 2,500 Organisationen kompromittiert wurden.

LiteLLM, ein Open-Source-Gateway, das API-Aufrufe für mehr als 100 wichtige Sprachmodelle in ein einziges OpenAI- kompatibles Format umwandelt , wurde bei dem Angriff nicht direkt kompromittiert, da die Hacker eine bekannte Schwachstelle im Trivy-Tool von Aqua Security ausnutzten.

Die Liste enthielt viele große und wichtige Dienstleister, darunter unter anderem Cisco, Samsung, Salesforce und Amazon Web Services sowie Airbus US Space & Defense, die Thales-Gruppe, die Deutsche Bahn, Munich Re und die London Stock Exchange Group.

Ein Anschlag, der fast fünf Monate später immer noch Besorgnis auslöst

Der ursprüngliche Angriff erfolgte am 24. März 2026 und wurde von einer finanziell motivierten Hackergruppe namens TeamPCP durchgeführt, die Trivy, ein Open-Source-Sicherheitstool zum Scannen nach Schwachstellen, kompromittierte.

Das modifizierte Paket, das anschließend von LiteLLM ohne Identitätsprüfung heruntergeladen und akzeptiert wurde – ein automatisierter Prozess, der es im Wesentlichen einer manipulierten Kopie des vertrauenswürdigen Tools ermöglichte, Zugriff zu erlangen –, erlangte Serveradministratorrechte und installierte dann ein Stealer-Programm.

Das Hacking-Programm kompromittierte Zugangsdaten und Geheimnisse, die weitaus wertvoller waren als Unternehmensdaten, darunter Cloud-Schlüssel, SSH-Schlüssel, Kubernetes-Token, Umgebungsvariablen, Repository- und Paketveröffentlichungs-Token sowie Schlüssel von KI- Anbietern.

Man könnte argumentieren, dass dieser Datenverstoß aus Sicherheitssicht schlimmer ist als ein einzelner Verstoß, da es sich um einen groß angelegten Angriff handelt und die Hacker nun einen „Schlüssel“ zu vielen Sicherheitstüren besitzen, anstatt Sicherheitslücken ausnutzen zu müssen, um darauf zugreifen zu können.

Die von CloudSEK durchgeführten Untersuchungen zum Ausmaß der Opfer wurden am folgenden Tag von Hudson Rock bestätigt und zeichneten ein düsteres Bild von einem Problem, das fast fünf Monate nach dem ursprünglichen Angriff immer noch bestand.

Die Ironie liegt in der anhaltenden Gültigkeit einiger der durchgesickerten Zugangsdaten; der unabhängige Forscher Kevin Beaumont bestätigte, dass einige der kompromittierten Schlüssel nach seinen Tests weiterhin funktionierten, obwohl die betroffene Organisation behauptete, sie habe diese Schlüssel durch neue ersetzt.

Laut CloudSEK wurden über 2500 Unternehmen und 434,000 CI/CD-Pfade kompromittiert. Hudson Rock veröffentlichte ein 153 GB großes Archiv mit durchgesickertem Material, nachdem das Unternehmen eine riesige, 195 TB große Datei analysiert hatte. Um Organisationen die Bewertung ihrer Online-Präsenz zu ermöglichen, bieten beide Unternehmen Domain-Lookup-Tools an.

Es bleibt abzuwarten, ob diese Enthüllungen Organisationen dazu veranlassen werden, ihren Einsatz von KI-Tools bei mehreren kritischen Aufgaben zu überdenken, da dies langfristig nicht nur Kundendaten, sondern auch ihre eigenen Geschäftsgeheimnisse gefährden könnte.



Kommentarfunktion ist geschlossen.